楼主: xmt12
收起左侧

[病毒样本] 45x

  [复制链接]
QVM360
发表于 2024-9-7 21:20:53 | 显示全部楼层
Hibike 发表于 2024-9-7 20:41
混有白(灰)样本?

质量没我的众测包高

评分

参与人数 1人气 +1 收起 理由
Hibike + 1

查看全部评分

Loyisa
发表于 2024-9-7 21:41:58 | 显示全部楼层
毛豆 9X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
 楼主| 发表于 2024-9-7 21:52:24 | 显示全部楼层
QVM360 发表于 2024-9-7 21:20
质量没我的众测包高

肯定啊
Fadouse
发表于 2024-9-7 22:11:06 | 显示全部楼层
本帖最后由 Fadouse 于 2024-9-7 22:35 编辑

Kaspersky(仅运行) + ElasticDefend Kill 38/45 ~= 84.4%
静态 29x


静态剩余16x:



双击 5f01f481065fefdf0c34c7f1e0a5dd527857962dae46bcbddb4a2b941bf5a3dc.msi ->
  1. Event: Process terminated
  2. Application: Windows® installer
  3. User: LAPTOP\fadou
  4. User type: Initiator
  5. Component: System Watcher
  6. Result description: Terminated
  7. Type: Trojan
  8. Name: PDM:Trojan.Win32.Bazon.a
  9. Threat level: High
  10. Object type: Process
  11. Object path: C:\Windows\System32
  12. Object name: msiexec.exe
  13. MD5: F40E16F6575DB66CCA4F23A0AA4A0668
复制代码
双击 83c9a8504decec28bc73c3f7130d5aeffe64d2b21982f4afb234ec1f4f51dcd1.msi ->
  1. Event: Malicious object detected
  2. Component: Intrusion Prevention
  3. Result description: Detected
  4. Type: Trojan
  5. Name: HEUR:Trojan-PSW.OLE2.Stealer.gen
  6. Threat level: High
  7. Object path: E:\Code\Virus\45x
  8. Object name: 83c9a8504decec28bc73c3f7130d5aeffe64d2b21982f4afb234ec1f4f51dcd1.msi
  9. Reason: Machine learning
  10. Databases release date: Today, 9/7/2024 11:23:00 AM
  11. MD5: 4EC074C0E895D7B60D4518A25681C1F5
复制代码
双击 413af64238d7985f1749cb5903bac8e17a58d37408488992d40247b42fcffbc7.exe ->

双击 735c61d3e1c75c73089fc122a13ae7b2bcf3f9ec78f4284a0c66c10d1ab6428b.exe -> 自退
双击 773ffb5023a8d10371ce984817e20df33cda24df19ea5e78c85526d8e683a554.exe -> 无行为
双击 785deafcc1d0583db41670ccc05d8dbd177c6e2a2f014b02f88a9dd86076b5f2.exe ->
双击 14528cd6c6808ee2cd72641e47d078e4d321265dfc5b78788561a226fd6dff41.exe ->

双击 b167075dd12be9994901790ee5f670200970810c47b7477c3115b74a060dc77b.msi ->

双击 c3b7f840b3f230c983bc9df82b7b1ffe7856b0bad47f567f1d0b90e916121a38.exe ->

双击 d2f2f42803892b5b02e9cb790fc28729ccde154e7be051d48ff6143625181439.exe -> 无行为
双击 f5d79d5b1663acb39703a9558c4d0a895aaa2f7419c42d8f98b032ca28a47603.exe ->

双击 f74eef2f7eec0b034f5fb97fbe872ff7bac0fca4400c0782d64446f1ef69a483.exe -> 无行为
双击 f497419dfdcbcd939d73ac2ad34528121aaa8672411703f94350adfcc67d7639.exe ->

双击 fbf754824a852b914210894283163a873032b577f7346fe4d45baef1e2955048.exe -> 无行为
剩余sys和dll无法测试

测试仅代表个人电脑环境,不具备参考价值


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-9-7 23:05:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z614606517
头像被屏蔽
发表于 2024-9-7 23:47:26 | 显示全部楼层
btf

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-8 09:34:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-8 09:42:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-8 10:17:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OrangeCell
发表于 2024-9-8 16:51:13 | 显示全部楼层
QVM360 发表于 2024-9-7 21:20
质量没我的众测包高

哪时候再发一期,咕咕好久了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:36 , Processed in 0.088985 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表